LiteLLM saldırısı 2.500+ kuruluşun bilgilerini sızdırdı
Yapay zeka destekli yazılım geliştirmeyi kolaylaştıran açık kaynaklı bir araç olan LiteLLM'e yönelik tedarik zinciri saldırısı, Microsoft, Amazon, Cisco, Samsung ve Salesforce dahil 2.500'den fazla kuruluşa ait terabaytlarca kimlik bilgisini ifşa etti. Güvenlik firmaları CloudSEK ve Hudson Rock, ihlali 11 ve 12 Ağustos 2026'da açıkladı.
Çalınan kimlik bilgileri, Mart 2026'da resmi Python Package Index deposundan indirilen LiteLLM sürümleri 1.82.7 ve 1.82.8'i çalıştıran makinelerden 40 dakikalık bir pencerede toplandı. Hudson Rock, 195TB'lık bir dosyayı analiz etti ve yaklaşık 434.000 CI/CD (sürekli entegrasyon/sürekli teslimat) yazılım hattının kimlik bilgilerinin ifşa edildiğini doğruladı.
Araştırmacılar, hatlarda tanımlanabilir şirket bilgileri bulunmadığından birçok kimlik bilgisini belirli kuruluşlara atfedemedi; ancak CloudSEK ve Hudson Rock, etkilenen kuruluşların yüksek güvenilirlikli bir listesini yayınladı. LiteLLM uzlaşması, KICS ve Telnyx Python SDK'sını da etkileyen güvenlik tarayıcısı Trivy'ye yönelik daha önceki bir tedarik zinciri saldırısından kaynaklandı.
Çoğunlukla gençlerden oluşan TeamPCP grubu sorumluluğu üstlendi ve araştırmacılar bu iddiayı büyük ölçüde doğruladı. Bağımsız güvenlik araştırmacısı Kevin Beaumont, verilerin meşruiyetini birden fazla mağdur kuruluşla doğruladığını ve ihlalin, tehdidin kendisinden ziyade zayıf yapay zeka güvenliği ve aceleci DevOps uygulamalarından kaynaklandığını söyledi.
Çalınan veriler, çoğu hâlâ geçerli olan aktif veritabanı parolalarını, üçüncü taraf API anahtarlarını ve bulut kimlik bilgilerini içeriyor. CloudSEK ve Hudson Rock, uzlaşılmış LiteLLM sürümlerini kullanan tüm kuruluşları tüm hat kimlik bilgilerini derhal döndürmeye çağırıyor. Hudson Rock, etkilenen taraflara LiteLLM ortamının erişebildiği herhangi bir sırrın uzlaşıldığını varsaymalarını, bulut anahtarlarını ve Kubernetes belirteçlerini geçersiz kılmalarını ve günlük kaydı ile egress filtrelemeyi denetlemelerini tavsiye etti.
CloudSEK, Trivy geliştiricilerinin bir otomasyon belirtecini 20 günlük bir süre boyunca döndürdüğünü ancak tamamen iptal edemediğini, saldırganlara üçüncü taraf derlemelerine kötü amaçlı kod göndermek için neredeyse üç hafta verdiğini söyledi. Hudson Rock'ın kurucu ortağı ve teknoloji sorumlusu Alon Gal, "Bu büyüklük, siber güvenlik endüstrisinin gerektirdiği yanıt türü açısından bizi tamamen yeni bir dünyaya itiyor" dedi.
Kaynaklar
- Ars Technicaİkincil
İlgili
Uber Freight, Helix saldırısını araştırıyor
Araştırmacı Microsoft'a rağmen Windows açığını yayınladı
Zoom açıkları ekran paylaşımıyla cihaz ele geçirmeye izin veriyor
Boeing 737 Otomatik Pilotu 60 Saniyede Hackleniyor
Google: Dolandırıcılar finans firmalarını vishing ile hedef alıyor
LightSpy casus yazılımı ABD dahil 13 ülkede hedef aldı
Snowflake saldırganı 165+ müşterinin verisini çaldığını kabul etti
Bilgisayar korsanları 30 ABD su sistemini hedef aldı
Şimdi trend
- Cognition 40 milyar dolar değerleme için görüşmelerde
- Northrop robotu Optus uydusunu 2033'e kadar çalışır tutacak
- BES III, yapışkan toplar için en güçlü kanıtı buldu
- İngiltere ve Avrupa'da 30 Yılın En Etkileyici Güneş Tutulması
- Pixel 11 Pro Fold vs Galaxy Z Fold 8: Özellik Karşılaştırması
- Thrive Holdings 20 milyar dolar topladı
- NASA Verileri Ay Madenciliğini Planlıyor
- Suudi petrol ihracatı Mısır üzerinden ikiye katlandı: 2,3 milyon
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.